Sventato un attacco hacker ad infrastrutture energetiche Ucraine: Industroyer ancora in azione
La scorsa settimana è stato contrastato un attacco hacker, pianificato da tempo, che aveva l'obiettivo di mettere in ginocchio un'infrastruttura energetica Ucraina. Ci sarebbe ancora una volta lo zampino di Sandworm
di Andrea Bai pubblicata il 13 Aprile 2022, alle 14:31 nel canale WebIl Governmental Computer Emergency Response Team Ucraino (CERT-Ua) ha comunicato di aver adottato "misure urgenti" a seguito di un attacco hacker diretto alle infrastrutture industriali di un impianto che controlla e gestisce la distribuzione dell'energia elettrica.
L'attacco, previsto per la sera di venerdì 8 aprile, è stato contrastato dal CERT-UA con l'aiuto della società di sicurezza ESET, ed attribuito al gruppo hacker Sandworm. Si tratta di un gruppo che in precedenza è stato collegato al GRU, la divisione dei servizi di intelligence dell'esercito russo, e che ha compiuto per diversi anni varie azioni di sabotaggio in USA ed Europa.
Secondo i dettagli condivisi dal CERT-UA e da ESET, l'attacco è stato condotto utilizzando una nuova versione di Industroyer, un malware già conosciuto per essere stato usato in precedenza da Sandworm in altre campagne e che nel 2015 si è reso protagonista del tristemente famoso attacco hacker alle infrastrutture energetiche Ucraine.

Le analisi condotte dai ricercatori di sicurezza indicano che l'attacco era stato pianificato per settimane, anche se non è ancora chiaro quale sia stata la fase di compromissione iniziale che ha consentito agli aggressori di passare dalla rete IT al sistema di controllo industriale. Vi sono tuttavia elementi che indicano come l'infiltrazione nella rete sia avvenuta non più tardi di febbraio scorso.
Gli aggressori avrebbero impiegato anche una versione aggiornata di CaddyWiper, un malware distruttivo usato allo scopo di ostacolare e rendere più laboriose le attività di recupero del controllo degli apparati di controllo industriale una volta condotto a termine l'attacco.
"L'Ucraina è ancora una volta al centro degli attacchi informatici che prendono di mira le loro infrastrutture chiave. Questa nuova campagna di Industroyer segue varie ondate di attacchi a scopo distruttivo che hanno messo nel mirino diversi settori nel Paese" sottolineano i ricercatori ESET sul blog ufficiale della società.










Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Renault Twingo E-Tech Electric: che prezzo!
Exynos 2600: temperature più basse del 30% grazie a una nuova tecnologia per il chip a 2 nm di Samsung
Apple si ispirerà a Nothing? Back cover trasparente per i prossimi iPhone
Da Intel ad AMD, il grande salto di Kulkarni nel cuore della guerra dell'AI
Velocità 12 volte superiore a quella del suono e zero emissioni, ecco l'aereo ipersonico a idrogeno
Una piccola Morte Nera è già sul mercato: il laser Apollo abbatte fino a 200 droni con una sola carica
Sei frodi che minacciano gli utenti nel 2025, e come proteggersi secondo Google
BioShock 4: Take-Two rassicura sullo sviluppo, ma il ritorno della serie resta lontano
Tesla, Musk promette FSD 'quasi pronto' e guida con messaggi al volante entro due mesi
BioWare conferma: il nuovo Mass Effect è in pieno sviluppo e sarà la priorità del team
5 robot aspirapolvere di fascia alta in forte sconto Black Friday: modelli top con lavaggio ad acqua calda, risparmi di centinaia di Euro
Xiaomi Redmi Note 14 5G a 179€ è veramente hot: 8GB di RAM, 256GB di memoria e fotocamera da 108MP con OIS
Veri affari con gli sconti de 15% Amazon Seconda Mano - Warehouse: ancora attiva la promozione di cui in pochi sono a conoscenza
Tutti gli iPhone 16 128GB a 699€, 16e a 599€: costano molto meno dei 17 e sono ottimi, in forte sconto
Take-Two ammette: vendite di Borderlands 4 inferiori alle attese a causa dei problemi della versione PC









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".